木星链 木星链
Ctrl+D收藏木星链

慢雾:11月记录47起安全漏洞,预计总损失3.49亿美元

作者:

区块链

时间:2023/12/4 0:33:09

金色财经报道,根据慢雾发布的11月安全报告,2023年11月区块链领域出现了大量安全漏洞。总共记录了47 起不同的事件,累计造成的巨额损失估计约为3.49亿美元。

11月份,仅Poloniex和Heco Bridge事件造成的损失就达到2.43亿美元,约占11月份安全事件总损失的69%。Rug Pull事件24起,占安全事件总数的51%。用户参与前应充分了解项目背景和团队,谨慎投资选择,两起涉及流动性攻击的事件给项目运营商造成约5499万美元的损失。

其它快讯:

慢雾:6月24日至28日Web3生态因安全问题损失近1.5亿美元:7月3日消息,慢雾发推称,自6月24日至6月28日,Web3生态因安全问题遭遇攻击损失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

慢雾:BSC项目Value DeFi vSwap 模块被黑简析:据慢雾区情报,币安智能链项目 Value DeFi 的 vSwap 模块被黑,慢雾安全团队第一时间介入分析,并将结果以简讯的形式分享,供大家参考:

1. 攻击者首先使用 0.05 枚 WBNB 通过 vSwap 合约兑换出 vBSWAP 代币;

2. 攻击者在兑换的同时也进行闪电贷操作,因此 vSwap 合约会将兑换的 vBSWAP 代币与闪电贷借出的 WBNB 转给攻击者;

3. 而在完成整个兑换流程并更新池子中代币数量前,会根据池子的 tokenWeight0 参数是否为 50 来选择不同的算法来检查池子中的代币数量是否符合预期;

4. 由于 vSwap 合约的 tokenWeight0 参数设置为 70,因此将会采用第二种算法对池子中的代币数量进行检查;

5. 而漏洞的关键点就在于采用第二种算法进行检查时,可以通过特殊构造的数据来使检查通过;

6. 第二种算法是通过调用 formula 合约的 ensureConstantValue 函数并传入池子中缓存的代币数量与实时的代币数量进行检查的;

7. 在通过对此算法进行具体分析调试后我们可以发现,在使用 WBNB 兑换最小单位(即 0.000000000000000001) vBSWAP 时,池子中缓存的 WBNB 值与实时的值之间允许有一个巨大的波动范围,在此范围内此算法检查都将通过;

8. 因此攻击者可以转入 WBNB 进行最小单位的 vBSWAP 代币兑换的同时,将池子中的大量 WBNB 代币通过闪电贷的方式借出,由于算法问题,在不归还闪电贷的情况下仍可以通过 vSwap 的检查;

9. 攻击者只需要在所有的 vSwap 池子中,不断的重复此过程,即可将池子中的流动性盗走完成获利。详情见原文链接。[2021/5/8 21:37:37]

动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]

相关资讯
拥有至少1000BTC的巨鲸持仓量达到2022年12月以来最高

金色财经报道,IntoTheBlock数据显示,本周,拥有1000枚BTC或更多的巨鲸地址持有的比特币数量达到2022年12月以来的最高水平。 其它快讯: 马斯克否认拥有狗狗币的鲸鱼钱包:6月18日消...

区块链:2023/12/4 0:33:43
数据:20%的加密交易所在塞舌尔注册成立

金色财经报道,数据显示,20%的加密货币交易所在塞舌尔注册成立,塞舌尔是西印度洋群岛,已成为加密货币交易中心,中心化交易所数量最多,其中包括OKX、BitMEX和MEXC Global。推动加密公司涌入塞舌尔的一大优...

区块链:2023/12/4 0:33:33
数据:77%的财务顾问正在等待向客户提供现货比特币ETF产品

金色财经报道,Edelman Financial Services创始人、多本个人理财书籍的作者Ric Edelman在采访中表示,财务顾问正在等待美国证券交易委员会 (SEC) 批准现货比特币交易所交易基金 (ET...

区块链:2023/12/4 0:33:27
Pudgy Penguins地板价创历史新高,30天涨幅超100%

金色财经报道,行情数据显示,NFT项目Pudgy Penguins地板价达9.66ETH,创历史新高,30天内上涨超过100%。 其它快讯: 胖企鹅Pudgy Penguins拟于5月18日发布Pud...

区块链:2023/12/4 0:33:20
SHIB每周销毁率提高961%

金色财经报道,据Shibburn称,SHIB每周销毁率高达 961.53%,在此期间销毁了超过5亿枚代币,过去 24 小时内9笔交易总共销毁了20,515,829个SHIB代币。 其它快讯: 软件巨头...

区块链:2023/12/4 0:33:15
富兰克林邓普顿总裁:持有BTC、ETH、SUSHI和UNI,区块链将改变金融交易

金色财经报道,富兰克林邓普顿 (Franklin Templeton) 总裁兼首席执行官Jenny Johnson在接受采访时表示,她个人持有一些加密货币,例如以太坊、比特币、SushiSwap、Uniswap等,不...

区块链:2023/12/4 0:33:12
上海升级以来,约890万枚ETH已被锁定在以太坊LSD协议中

金色财经报道,Layer2Gather发布的数据显示,自上海升级以来,约890万枚ETH已被锁定在以太坊上的流动性质押(LSD)协议中。Lido Finance占据约86.04%的市场份额,TVL达到201亿美元。值...

区块链:2023/12/4 0:33:05
比特币矿业公司Northern Data斥资3.6亿美元购买用于人工智能服务的GPU

金色财经报道,德国数据中心和比特币挖矿运营商Northern Data斥资3.6亿美元购买GPU,以支持其云计算服务。此次收购是在Tether向Northern Data提供6.09亿美元债务融资便利之后进行的。 ...

区块链:2023/12/4 0:33:02
数据:Lido TVL目前为202.29亿美元,近一个月增长19.61%

金色财经报道,据DefiLlama数据显示,Lido TVL目前为202.29亿美元,近7日增长4.78%,近一个月增长19.61%。 其它快讯: 数据:Arbitrum链上NFT销售总额突破1亿美元...

区块链:2023/12/3 0:32:43
数据:11月以太坊网络共销毁102,018枚ETH

金色财经报道,据The Block数据显示,11月以太坊网络共销毁102,018枚ETH,价值约合2.04亿美元。自2021年8月上旬实施EIP-1559以来,以太坊总计销毁约377万枚ETH,价值约合105.1亿美...

区块链:2023/12/3 0:32:40
Etherscan在ENS DAO论坛提议请求每年100万美元的预算

12月3日消息,区块浏览器Etherscan团队成员Harith Kamarul近日在ENS DAO论坛中提议,请求每年100万美元的预算,以资助ENS在Etherscan和团队运行的相关区块浏览器上的持续开发、支持...

区块链:2023/12/3 0:32:36
Brevan Howard Digital相关地址将289万枚ARB转移到Binance

金色财经报道,Scopescan发布的数据显示,在过去的一小时内,与Brevan Howard Digital相关的地址将289万枚ARB(289万美元)转移到Binance。在过去3天内,他们已将420万枚ARB(...

区块链:2023/12/3 0:32:34